Dernier épisode

A SAVOIR – Bug Bounty vs CTF : Comprendre les différence et leurs bénéfices.

Cette conversation explore les programmes de Bug Bounty et les CTF, deux approches populaires dans le domaine de la cybersécurité. Le Bug Bounty permet aux chercheurs de tester des systèmes réels pour identifier des vulnérabilités, tandis que les CTF sont des compétitions pédagogiques visant à développer des compétences techniques dans un environnement contrôlé. Les deux formats sont complémentaires et offrent des opportunités d’apprentissage et de développement professionnel, en particulier en Afrique où de nombreuses initiatives émergent.

À la une

Afrique & Monde

Vulnérabilité Chrome Gemini : une faille critique découverte dans Google Chrome

La vulnérabilité Chrome Gemini (CVE-2026-0628) permettait à des extensions malveillantes d’accéder à la caméra, au microphone et aux fichiers locaux via le panneau IA intégré à Chrome. Google a publié un correctif en janvier 2026. La mise à jour du navigateur est essentielle.

Hornetsecurity Afrique francophone : un nouveau partenariat stratégique avec Disway

Hornetsecurity Afrique francophone officialise un partenariat avec Disway pour distribuer ses solutions de cybersécurité. L’objectif est de renforcer la protection des e-mails, la sécurité cloud et la défense contre les ransomwares pour les entreprises locales.

Ransomwares en Afrique : une menace en forte croissance qui inquiète les États

Les attaques par ransomware augmentent fortement en Afrique, ciblant administrations, hôpitaux et institutions financières. Le manque de maturité cyber et la digitalisation rapide favorisent ces attaques. Les États renforcent leurs stratégies, mais la prévention et la formation restent essentielles.

Podcasts & Interviews

A SAVOIR – Bug Bounty vs CTF : Comprendre les différence et leurs bénéfices.

Cette conversation explore les programmes de Bug Bounty et les CTF, deux approches populaires dans le domaine de la cybersécurité. Le Bug Bounty permet aux chercheurs de tester des systèmes réels pour identifier des vulnérabilités, tandis que les CTF sont des compétitions pédagogiques visant à développer des compétences techniques dans un environnement contrôlé. Les deux formats sont complémentaires et offrent des opportunités d’apprentissage et de développement professionnel, en particulier en Afrique où de nombreuses initiatives émergent.

CyberEcho – Semaine du 16 au 22 Février 2026

Cet épisode aborde quatre thèmes principaux : l’enquête sur la protection des données au Nigeria, le correctif de sécurité critique de Google, la violation de données de PayPal et une attaque par ransomware contre une entreprise ivoirienne. Chaque thème souligne l’importance de la sécurité des données et les risques potentiels associés aux plateformes et services numériques.

CyberEcho – Semaine du 09 au 15 Février 2026

Cette conversation aborde les principales actualités en matière de cybersécurité pour la semaine du 9 au 15 février 2026, en mettant l’accent sur une vulnérabilité critique chez Fortinet, une campagne de phishing ciblant Telegram, un partenariat stratégique en Côte d’Ivoire, et une vulnérabilité chez Palo Alto. Les intervenants discutent des implications de ces événements sur la sécurité informatique et l’importance de la mise à jour des systèmes.

A SAVOIR – Quelques lois en matière de cybersécurité en Côte d’Ivoire

cette vidéo aborde la cybersécurité en Côte d’Ivoire, en mettant l’accent sur le cadre légal qui protège les citoyens, les entreprises et l’État. Il présente plusieurs lois essentielles, notamment celles concernant la protection des données, la lutte contre la cybercriminalité et la régulation des télécommunications. L’importance de respecter ces lois pour garantir un environnement numérique sécurisé est également soulignée.

Actualités Cyber

Hornetsecurity Afrique francophone : un nouveau partenariat stratégique avec Disway

Hornetsecurity Afrique francophone officialise un partenariat avec Disway pour distribuer ses solutions de cybersécurité. L’objectif est de renforcer la protection des e-mails, la sécurité cloud et la défense contre les ransomwares pour les entreprises locales.

Ransomwares en Afrique : une menace en forte croissance qui inquiète les États

Les attaques par ransomware augmentent fortement en Afrique, ciblant administrations, hôpitaux et institutions financières. Le manque de maturité cyber et la digitalisation rapide favorisent ces attaques. Les États renforcent leurs stratégies, mais la prévention et la formation restent essentielles.

Sénégal : la Gendarmerie Nationale démantèle un réseau de détournement de SMS

La Brigade de Recherches de Keur Massar au Sénégal a démantelé, le 23 février 2026, un réseau criminel spécialisé dans le détournement de SMS de notification utilisé par des applications populaires comme WhatsApp, TikTok ou Amazon. Cette opération a été déclenchée suite à une plainte de l’opérateur Sonatel, qui a constaté une utilisation frauduleuse d’un dispositif interceptant des SMS via des numéros d’opérateurs locaux à des tarifs très bas, causant un préjudice d’environ 5 millions de francs CFA. La police a saisi plusieurs équipements techniques et interpellé des suspects, dont un revendeur de cartes SIM au cœur de l’opération. Le matériel saisi a été remis au Centre de Lutte contre les Criminalités Numériques pour analyse.

Vulnérabilité Chrome Gemini : une faille critique découverte dans Google Chrome

La vulnérabilité Chrome Gemini (CVE-2026-0628) permettait à des extensions malveillantes d’accéder à la caméra, au microphone et aux fichiers locaux via le panneau IA intégré à Chrome. Google a publié un correctif en janvier 2026. La mise à jour du navigateur est essentielle.

Utilitaire de jeu trojanisé : Microsoft Defender alerte sur une campagne de vol de données

Microsoft Defender alerte sur une campagne malveillante exploitant un utilitaire de jeu trojanisé pour infecter les systèmes de joueurs. Les attaquants diffusent de faux outils gaming afin d’installer des RAT, voler des identifiants et exfiltrer des données sensibles. Cette menace souligne l’importance de télécharger uniquement depuis des sources officielles et de maintenir une protection active.

Arnaque Zoom 2026 : 1 437 utilisateurs infectés par un faux site de mise à jour

L’arnaque Zoom 2026 a infecté 1 437 utilisateurs Windows en seulement douze jours via un faux site imitant la plateforme officielle. Cette campagne de phishing sophistiquée exploitait une fausse mise à jour pour installer un outil de surveillance à l’insu des victimes. Révélée par le média spécialisé GBHackers Security, cette cyberattaque démontre l’évolution des techniques d’ingénierie sociale et souligne l’importance de vérifier les URL avant tout téléchargement. Les experts recommandent une vigilance accrue face à la multiplication des faux liens de réunion.

France 2026-2030 : une nouvelle stratégie pour renforcer la cybersécurité nationale

La France vient de publier sa Stratégie nationale de cybersécurité 2026-2030, un document stratégique majeur qui fait de la sécurité numérique un impératif national dans un monde où les menaces cyber se multiplient et se complexifient.

Plus de 6 milliards de mots de passe volés : pourquoi le mot de passe fort ne suffit plus

Une nouvelle étude de Specops Software révèle que plus de 6 milliards de mots de passe volés ont été analysés au cours des 12 derniers mois, confirmant que le simple fait de choisir un mot de passe fort n’est plus suffisant pour protéger un compte contre les cyberattaques.

Kaspersky alerte sur une arnaque exploitant les invitations d’équipe OpenAI

Des chercheurs de Kaspersky ont découvert une campagne d’arnaque sophistiquée qui profite des fonctionnalités de collaboration d’OpenAI pour tromper des victimes et les inciter à interagir avec des emails frauduleux ou des liens malveillants.

Wireshark 4.6.4 vulnérabilités : correctifs de sécurité critiques publiés

La nouvelle version Wireshark 4.6.4 corrige plusieurs vulnérabilités critiques pouvant exposer les utilisateurs à des risques de sécurité majeurs. Cette mise à jour renforce la stabilité et la protection de l’un des outils d’analyse réseau les plus utilisés au monde. Les experts recommandent vivement aux administrateurs systèmes, analystes SOC et professionnels de la cybersécurité d’installer immédiatement cette version afin de prévenir toute exploitation potentielle.

AutoPentestX : un kit d’outils de test d’intrusion automatisé pour Linux

AutoPentestX est un kit d’outils open source de test d’intrusion automatisé destiné aux systèmes Linux. Développé par Gowtham Darkseid et publié en novembre 2025, cet outil permet aux professionnels de la cybersécurité de lancer des évaluations de sécurité complètes à partir d’une seule commande. AutoPentestX se distingue par son approche axée sur des tests sûrs et non destructifs, tout en intégrant plusieurs techniques d’audit couramment utilisées lors des pentests. Il offre également la génération automatique de rapports PDF professionnels, facilitant l’analyse des vulnérabilités et la restitution des résultats aux équipes techniques et décisionnelles.

Wireshark 4.6.3 : une mise à jour critique corrige des failles de sécurité et améliore la stabilité

La Fondation Wireshark a publié la version 4.6.3 de son célèbre analyseur de protocoles réseau afin de corriger quatre vulnérabilités de sécurité critiques et plusieurs dysfonctionnements majeurs. Cette mise à jour vise à renforcer la stabilité de l’outil, notamment en éliminant des plantages et des boucles infinies pouvant perturber les opérations d’analyse réseau.

DJ-CERT Djibouti : inauguration du centre national de cybersécurité

Djibouti renforce sa cybersécurité avec l’inauguration du DJ-CERT, un centre national dédié à la surveillance, l’alerte et la réponse aux cybermenaces visant les infrastructures critiques.

Renforcement de la cybersécurité en Côte d’Ivoire : l’ANSSI et CyAN scellent un partenariat stratégique

Le 05 février 2026, l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) de Côte d’Ivoire a signé une convention de partenariat avec le réseau CyAN (Cybersecurity Advisors Network). Cet accord vise à renforcer les capacités nationales en cybersécurité, à intensifier la lutte contre la cybercriminalité et à développer des expertises locales adaptées aux menaces numériques croissantes, à travers la formation, le partage d’expertise et la coopération internationale.

Cybersécurité en Côte d’Ivoire : l’ANSSI lance l’agrément des Prestataires de Services de Sécurité des Systèmes d’Information (PSSI)

L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) de Côte d’Ivoire a officiellement lancé un appel à manifestation d’intérêt pour l’agrément des Prestataires de Services de Sécurité des Systèmes d’Information (PSSI). Cette initiative vise à structurer l’écosystème national de la cybersécurité, garantir la qualité des services de sécurité numérique et renforcer la protection des systèmes d’information publics et privés face à la recrudescence des cybermenaces.

Inscrivez vous à notre newsletter

Pour ne pas manquer toute l’actualité de la cybersécurité